Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Tentativo di rimozione Bagle
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
arturoarturo
Mortale pio
Mortale pio


Registrato: 27/11/09 00:01
Messaggi: 23

MessaggioInviato: 27 Nov 2009 00:11    Oggetto: Tentativo di rimozione Bagle Rispondi citando

Grazie per la dritta,
Questo è il link, manca il log del superantispywere perchè non è comparso alla fine della scansione, non so se è fondamentale, comunque aveva trovato e rimosso una quindicina di oggetti.

Find 1.txt
Find 2.txt
Elibagla.txt
Norman 1.log
Norman 2.log
hijackthis.log

Saluti
Top
Profilo Invia messaggio privato
And@
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/03/09 12:51
Messaggi: 99

MessaggioInviato: 27 Nov 2009 00:28    Oggetto: Rispondi citando

Per recuperare il log di Superantispyware fai così:
● lancia Superantispyware
● nella maschera princpiale clicca su Preferenze
● apri la scheda Statistiche e Registri
● al suo interno troverai il log della scansione che hai eseguito
● posizionati sul log con il mouse per eselezionarlo e clicca sul tasto Visualizza il registro
si aprirà il log in formato txt, salvalo sul desktop ed allegalo
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Nov 2009 00:39    Oggetto: Rispondi citando

Oltre a Bagle, c'è anche qualcos'altro... Think

Segui le istruzioni di questo topic per postare il log di combofix.
Top
Profilo Invia messaggio privato
arturoarturo
Mortale pio
Mortale pio


Registrato: 27/11/09 00:01
Messaggi: 23

MessaggioInviato: 27 Nov 2009 00:42    Oggetto: Rispondi citando

Qui c'è il log del superantispyware

SUPERAntiSpyware Scan Log - 11-26-2009 - 22-00-58.log
Top
Profilo Invia messaggio privato
arturoarturo
Mortale pio
Mortale pio


Registrato: 27/11/09 00:01
Messaggi: 23

MessaggioInviato: 27 Nov 2009 01:04    Oggetto: Rispondi citando

E questo è il log di combofix

log.txt

Vi prego ditemi che sono guarito Sad
Top
Profilo Invia messaggio privato
arturoarturo
Mortale pio
Mortale pio


Registrato: 27/11/09 00:01
Messaggi: 23

MessaggioInviato: 27 Nov 2009 01:07    Oggetto: Rispondi citando

Scusate, mi sa che è questo:


ComboFix.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Nov 2009 01:45    Oggetto: Rispondi citando

Tranquillo, il peggio è passato. Razz

Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
Codice:
Driver::
CV2K1

File::
d:\windows\system32\DRIVERS\cv2k1.sys

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta il log aggiornato di combofix.
Top
Profilo Invia messaggio privato
arturoarturo
Mortale pio
Mortale pio


Registrato: 27/11/09 00:01
Messaggi: 23

MessaggioInviato: 27 Nov 2009 02:28    Oggetto: Rispondi citando

Egregio Dottore, ecco le analisi da Lei richieste, io vado a dormire (e spero anche Lei), ci aggiorniamo a domani mattina? Grazie di tutto.

ComboFix.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Nov 2009 10:06    Oggetto: Rispondi citando

Giusto per controllare se ci sono eventuali strascichi, fai questa scansione con Kaspersky.
Top
Profilo Invia messaggio privato
arturoarturo
Mortale pio
Mortale pio


Registrato: 27/11/09 00:01
Messaggi: 23

MessaggioInviato: 27 Nov 2009 13:42    Oggetto: Rispondi citando

non riesco a salvare il report, non trovo save to file
Top
Profilo Invia messaggio privato
arturoarturo
Mortale pio
Mortale pio


Registrato: 27/11/09 00:01
Messaggi: 23

MessaggioInviato: 27 Nov 2009 14:03    Oggetto: Rispondi citando

Ho fatto un copia e incolla, non so se va bene

kaspersky.txt
Top
Profilo Invia messaggio privato
arturoarturo
Mortale pio
Mortale pio


Registrato: 27/11/09 00:01
Messaggi: 23

MessaggioInviato: 27 Nov 2009 14:05    Oggetto: Rispondi citando

Ha trovato ancora il trojan bagle, riuscirò mai a debellarlo???
Top
Profilo Invia messaggio privato
arturoarturo
Mortale pio
Mortale pio


Registrato: 27/11/09 00:01
Messaggi: 23

MessaggioInviato: 27 Nov 2009 14:10    Oggetto: Rispondi citando

Ah, dimenticavo, la scansione l'ho fatta in modalità normalen perchè nella provvisoria non mi spuntava kaspersky, è lo stesso o ho fatto una ca"ss"ata?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Nov 2009 14:19    Oggetto: Rispondi citando

Tranquillo, Bagle è stato eliminato completamente.
Kaspersky ha trovato i backup creati da EliBaglA e un rimasuglio inattivo del virus. Wink

Posta un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
arturoarturo
Mortale pio
Mortale pio


Registrato: 27/11/09 00:01
Messaggi: 23

MessaggioInviato: 27 Nov 2009 14:44    Oggetto: Rispondi citando

Eccolo:

hijackthis.log
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Nov 2009 16:39    Oggetto: Rispondi citando

Bene. Smile

Scarica e installa l'ultima versione di Adobe Reader o, meglio ancora, un lettore PDF alternativo (PDF X-Change Viewer, FoxIT Reader, SumatraPDF)

Installa l'ultima versione di Java
Aggiorna Adobe FlashPlayer:
  1. Scarica il programma di disinstallazione di FlashPlayer
  2. Scarica l'ultima versione di FlashPlayer per IE
  3. Scarica l'ultima versione di FlashPlayer non per IE
  4. Chiudi tutti i browser (IE, Opera, Firefox, Chrome, etc)
  5. Esegui il programma di disinstallazione scaricato al punto 1.
  6. Esegui il programma di installazione scaricato al punto 2.
  7. Esegui il programma di installazione scaricato al punto 3.

Posta un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
arturoarturo
Mortale pio
Mortale pio


Registrato: 27/11/09 00:01
Messaggi: 23

MessaggioInviato: 27 Nov 2009 17:45    Oggetto: Rispondi citando

Qui c'è il log, grazie dell'aiuto cmq, giuro che il 6 gennaio tiferò per un pareggio Very Happy


hijackthis dopo ist flash.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Nov 2009 19:15    Oggetto: Rispondi citando

Puoi rimuovere Kaspersky Offline Scanner

esegui hijackthis
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione:
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O4 - HKLM\..\Run: [HP Software Update] D:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "D:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"

clicca fix checked
Rifai il log di hijackthis e postalo

PS: cosa c'è il 6 gennaio? Think
Incontro befane-re magi? Laughing
Top
Profilo Invia messaggio privato
arturoarturo
Mortale pio
Mortale pio


Registrato: 27/11/09 00:01
Messaggi: 23

MessaggioInviato: 27 Nov 2009 19:41    Oggetto: Rispondi citando

Il 6 gennaio la samp gioca contro il mio Palermo

hijackthis ultimo scan.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Nov 2009 20:57    Oggetto: Rispondi

[ot]Allora capiti male... io odio il calcio!!! Twisted Evil [/ot]

Ok, se non riscontri più problemi, direi che possiamo concludere le operazioni. Razz
  1. Se vuoi, puoi installare Internet Explorer 8
  2. Disabilita il ripristino di sistema.
    Così andiamo a eliminare eventuali punti di ripristino infetti.
  3. Riavvia il pc
  4. Riabilita il ripristino di sistema, seguendo il procedimento inverso al punto 1
  5. Crea un nuovo punto di ripristino:
    • Start
    • Programmi
    • Accessori
    • Utilità di sistema
    • Ripristino configurazione di sistema
    • Crea un punto di ripristino
    • Clicca Avanti
    • Inserisci una descrizione
    • Clicca Crea e attendi pazientemente la fine delle operazioni

  6. Pulizia dei files temporanei con CCleaner
  7. Deframmentazione del disco
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi